楼主: xuange
收起左侧

[病毒样本] 伞区转来的...

[复制链接]
BING126
头像被屏蔽
发表于 2008-9-9 20:17:11 | 显示全部楼层
McAfee                  W32/Xorer
eyesineyes
发表于 2008-9-9 21:16:14 | 显示全部楼层
现在红伞报了。
qigang
发表于 2008-9-9 22:27:56 | 显示全部楼层

4/1

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.Win32.Agent.abj   

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.61.12
xyan
发表于 2008-9-10 08:31:30 | 显示全部楼层
原帖由 小邪邪 于 2008-9-9 11:06 发表
这个应该绝多数都能报杀了
不过像这种恶性的有名流行病毒,居然要开高启发才会报
如果是默认设置的中启发就能杀掉这样会比较好点吧



没错,我就是担心这一点,大多数人平时使用小红伞,都是默认设置,所以中毒的几率是100%,这应该是个很大的隐患。
taiw_1144
发表于 2008-9-10 08:31:52 | 显示全部楼层
微点没 报未知病毒了
发现病毒
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RAR$EX00.438\HD TUNE\HDTUNE.EXE
病毒程序生成以下文件:
1) D:\DOWNLOADS\BANACAST PLAYER客户端程序.EXE.P
是否删除病毒程序及其衍生物?
spaceplane
发表于 2008-9-10 08:34:11 | 显示全部楼层
AhnLab-V3         2008.9.6.0         2008.09.09         -
AntiVir         7.8.1.28         2008.09.09         TR/Agent.abj.165
Authentium         5.1.0.4         2008.09.09         W32/Trojan.NRZ
Avast         4.8.1195.0         2008.09.08         Win32:Small-IHO
AVG         8.0.0.161         2008.09.09         Generic2.LZI
BitDefender         7.2         2008.09.09         Trojan.Agent.ABJ
CAT-QuickHeal         9.50         2008.09.06         Trojan.Agent.abj
ClamAV         0.93.1         2008.09.09         Trojan.Downloader-1967
DrWeb         4.44.0.09170         2008.09.09         Trojan.Bweah
eSafe         7.0.17.0         2008.09.09         -
eTrust-Vet         31.6.6080         2008.09.09         -
Ewido         4.0         2008.09.09         Trojan.Agent.abj
F-Prot         4.4.4.56         2008.09.08         W32/Trojan.NRZ
F-Secure         8.0.14332.0         2008.09.09         Virus.Win32.Xorer.fd
Fortinet         3.112.0.0         2008.09.09         -
GData         19         2008.09.09         Virus.Win32.Xorer.fd
Ikarus         T3.1.1.34.0         2008.09.09         Trojan.Win32.Agent.abj
K7AntiVirus         7.10.448         2008.09.09         Trojan.Win32.Agent.abj
Kaspersky         7.0.0.125         2008.09.09         Virus.Win32.Xorer.fd
McAfee         5379         2008.09.08         W32/Xorer
Microsoft         1.3903         2008.09.09         Virus:Win32/Xorer.I
NOD32v2         3428         2008.09.09         Win32/Small.NAV
Norman         5.80.02         2008.09.08         Agent.DRTP
Panda         9.0.0.4         2008.09.08         Trj/Agent.DQK
PCTools         4.4.2.0         2008.09.09         Trojan.Agent.RNZ
Prevx1         V2         2008.09.09         -
Rising         20.61.12.00         2008.09.09         Trojan.Win32.Agent.abj
Sophos         4.33.0         2008.09.09         Troj/Agent-GFD
Sunbelt         3.1.1616.1         2008.09.09         -
Symantec         10         2008.09.09         W32.Pagipef.B
TheHacker         6.3.0.8.075         2008.09.06         -
TrendMicro         8.700.0.1004         2008.09.09         PE_PAGIPEF.CH-1
VBA32         3.12.8.5         2008.09.09         -
ViRobot         2008.9.9.1369         2008.09.09         -
VirusBuster         4.5.11.0         2008.09.09         Trojan.Agent.RNZ
Webwasher-Gateway         6.6.2         2008.09.09         Trojan.Agent.abj.165
zhiming1967
发表于 2008-9-10 09:03:38 | 显示全部楼层
测试完毕
xyf163
发表于 2008-9-10 11:19:31 | 显示全部楼层
红伞9月8日病毒库未报,今天升级后报了直接咔嚓掉。

此病毒是针对红伞做的免杀,无奈生存率太低。
xiaojinglf
发表于 2008-9-10 12:52:45 | 显示全部楼层
我裸机测试这个病毒发现:
该病毒没有破坏c盘的任何exe
也没有出现桌面丢失的情况。不知道你的系统是怎么回事。
只破坏其他盘的exe文件。你的第二个系统在其他分区。因此其exe被严重大面积破坏,这个系统丢失桌面是正常的。这个是很容易理解的道理。
此病毒行为不多。清除易如反掌。用我制作的小红伞绿色扫描版在win桌面上就彻底干掉了。
pphsxlgb
发表于 2008-9-11 22:33:25 | 显示全部楼层
回伞可以杀,你用伞扫描压缩文件伞当然不行了。你解压试试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 12:54 , Processed in 0.091341 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表